Get-EntraConditionalAccessPolicy
Ottiene un Microsoft Entra ID criterio di accesso condizionale.
Sintassi
GetQuery (Impostazione predefinita)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Descrizione
Questo cmdlet consente a un amministratore di ottenere i criteri di accesso condizionale Microsoft Entra ID. I criteri di accesso condizionale sono regole personalizzate che definiscono uno scenario di accesso.
Negli scenari delegati che coinvolgono account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra o un ruolo personalizzato con le autorizzazioni necessarie per agire per conto di un altro utente. I ruoli con privilegi minimi seguenti supportano questa operazione:
- Amministratore di accesso sicuro globale (proprietà standard di lettura)
- Ruolo con autorizzazioni di lettura per la sicurezza (lettura delle proprietà standard)
- Amministratore della sicurezza (lettura delle proprietà standard)
- Lettore globale
- Amministratore dell'accesso condizionale
Negli scenari delegati che coinvolgono account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra o un ruolo personalizzato con le autorizzazioni necessarie per agire per conto di un altro utente. I ruoli con privilegi minimi seguenti supportano questa operazione:
- Amministratore di accesso sicuro globale (proprietà standard di lettura)
- Ruolo con autorizzazioni di lettura per la sicurezza (lettura delle proprietà standard)
- Amministratore della sicurezza (lettura delle proprietà standard)
- Lettore globale
- Amministratore dell'accesso condizionale
Esempio
Esempio 1: Recupera un elenco di tutti i criteri di accesso condizionale in Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
In questo esempio viene recuperato un elenco di tutti i criteri di accesso condizionale in Microsoft Entra ID.
Esempio 2: Recupera un criterio di accesso condizionale in Microsoft Entra ID con ID specificato
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
In questo esempio viene recuperato un criterio di accesso condizionale specificato in Microsoft Entra ID.
-
-PolicyIdparametro specifica l'ID di un criterio di accesso condizionale.
Parametri
-PolicyId
Specifica l'ID di un criterio di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
GetById
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Property
Specifica le proprietà da restituire.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Select |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.